Если в общем, то все верно. Но есть нюансы))
Не обязательно site-to-site. По сути же надо вывести только приставку через РБ.
Ну например один из вариантов. В РБ подымаете L2TP/IPsec сервер. В РФ добавляете новое соединение, создаете новый профиль и прилинковываете к нему консоль. На выходе получается, что все устройства ходят в инет как ходили, а приставка через туннель. В принципе может у консоли есть какой встроенный впн клиент, можно его настроить.
Беларусианин:
KeenDNS не выручит в этом плане?
У KeenDNS есть два способа работы - напрямую (если провайдер выдает белый ip)и через облако (когда серый). Для работы большинства VPN нужен белый ip (соответственно и KeenDNS будет работать напрямую), только SSTP может работать через серый (см. таблицы по ссылке из предыдущего моего сообщения, там больше подробностей).